DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 24 juin 2026
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
  • DCOD Anthropic bloque par les Etats Unis La souverainete numerique remise au coeur des debats
    Anthropic bloqué par les États-Unis : La souveraineté numérique remise au cœur des débats
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

L’hebdo cybersécurité (11 mai 2025)

  • Marc Barbezat
  • 11 mai 2025
  • 5 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de sécurité et d’évolutions tant du côté des menaces que des réponses réglementaires et technologiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un nouvel exemple de la complexité croissante du paysage cyber a été fourni par le piratage d’une version modifiée de l’application Signal, utilisée par des responsables gouvernementaux américains. Cette version, proposée par la société israélienne TeleMessage, permettait l’archivage des messages. Or, l’absence de chiffrement de bout en bout pour ces archives a permis à un hacker d’accéder à des informations sensibles, notamment des contacts du gouvernement, des identifiants et des données de connexion. L’incident soulève de sérieuses interrogations sur la sécurité des solutions utilisées dans les sphères sensibles.

Dans le domaine de la criminalité numérique, la plateforme de phishing CoGUI a envoyé plus de 580 millions d’e-mails entre janvier et avril 2025. Cette campagne massive ciblait le vol d’identifiants et de données de paiement. Ce volume confirme l’industrialisation des attaques de type phishing, qui deviennent de plus en plus difficiles à contrer sans outils de détection comportementale avancés.

Autre illustration de la diversification des menaces : le groupe derrière l’attaque de décembre contre PowerSchool a modifié sa tactique en se lançant dans le troisième niveau d’extorsion. Après l’éditeur, les cybercriminels menacent désormais directement les districts scolaires concernés, exigeant une rançon pour ne pas divulguer les données volées des élèves et enseignants.

Sur le front des rançongiciels, le groupe LockBit a lui-même été victime d’une compromission. Ses portails sur le dark web ont été défacés et un lien vers une base de données exposant les négociations avec les victimes a été publié. Cette fuite, potentiellement orchestrée par des forces de l’ordre ou un acteur rival, offre une visibilité rare sur les mécanismes internes du groupe et ses interactions avec les victimes.

Le secteur aérien a également été secoué : GlobalX Airlines, prestataire pour les vols de déportation aux États-Unis, a été attaquée par des hacktivistes. Ces derniers ont accompagné leur attaque d’un message à caractère politique. Parallèlement, un juge fédéral a autorisé la tenue d’un recours collectif de passagers mécontents contre Delta Air Lines en raison de l’incident mondial provoqué par CrowdStrike l’année dernière.

Côté régulation, les États-Unis franchissent un tournant avec l’assouplissement des restrictions qui empêchaient les banques de s’engager librement dans les activités liées aux crypto-actifs. La Réserve fédérale, la FDIC et l’OCC ont retiré plusieurs directives imposant des exigences de notification ou d’approbation préalable. Désormais, les établissements peuvent proposer des services de conservation, d’échange ou encore soutenir des acteurs du secteur, à condition de respecter des standards rigoureux en matière de gestion des risques. Cela ouvre la voie à une adoption plus large des actifs numériques dans le secteur bancaire, même si les standards de Bâle, à horizon 2026, continueront de poser des contraintes aux banques internationales.

Dans le domaine des outils de communication, Microsoft continue sa migration vers Teams avec la fermeture définitive de Skype. Parallèlement, une nouvelle fonctionnalité va renforcer la confidentialité dans Teams : la capture d’écran pourra désormais être bloquée lors de réunions.

Les actus cybersécurité de la semaine

L’application Signal modifiée utilisée par Mike Waltz aurait été piratée

Un pirate informatique a obtenu des messages directs et des informations de contact de TeleMessage, la société de logiciels israélienne qui propose des versions modifiées de Signal, WhatsApp, Telegram et d’autres applications au gouvernement américain, selon un rapport de 404Media.

Lire la suite sur The Verge – Cybersecurities
L'application Signal modifiée utilisée par Mike Waltz aurait été piratée

Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

Le gang de ransomware LockBit a subi une violation de données après que ses panneaux d’affiliation sur le dark web ont été défigurés et remplacés par un message renvoyant vers un vidage de base de données MySQL. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

La plateforme de phishing CoGUI a envoyé 580 millions d’e-mails pour voler des informations d’identification

Un nouveau kit de phishing nommé « CoGUI » a envoyé plus de 580 millions d’e-mails à des cibles entre janvier et avril 2025, dans le but de voler des informations d’identification de compte et des données de paiement. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La plateforme de phishing CoGUI a envoyé 580 millions d'e-mails pour voler des informations d'identification

Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Un juge autorise la poursuite de certains aspects du procès des passagers Un juge fédéral a autorisé la poursuite d’un recours collectif de passagers mécontents contre Delta Air Lines alors que les turbulences liées à la débâcle de CrowdStrike de l’année dernière continuent de secouer le transporteur.

Lire la suite sur The Register – Security
Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

GlobalX Airlines, une compagnie charter utilisée par le gouvernement américain pour les vols d’expulsion, a été attaquée par des hackers qui ont dérobé ce qu’ils prétendent être des dossiers de vol détaillés et des listes de passagers. Lire…

Lire la suite sur Graham Cluley
Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

En résumé, les régulateurs bancaires américains (FDIC, Réserve fédérale, OCC) ont retiré leurs précédentes déclarations restrictives sur les cryptoactifs, accordant aux banques une plus grande liberté d’investissement sans autorisation préalable. Les banques peuvent désormais proposer plus facilement des services de cryptomonnaie et…

Lire la suite sur Blog – Chainalysis
Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

PowerSchool prévient que le pirate informatique à l’origine de sa cyberattaque de décembre extorque désormais individuellement les écoles, menaçant de divulguer les données des élèves et des enseignants précédemment volées si une rançon n’est pas payée. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

Microsoft Teams bloquera bientôt la capture d’écran pendant les réunions

Microsoft travaille à l’ajout d’une nouvelle fonctionnalité Teams qui empêchera les utilisateurs de capturer des captures d’écran d’informations sensibles partagées lors de réunions. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft Teams bloquera bientôt la capture d'écran pendant les réunions

Microsoft supprime Skype aujourd’hui et pousse les utilisateurs vers Teams

Le service d’appel vidéo et de messagerie Skype ferme ses portes aujourd’hui, 14 ans après avoir remplacé Windows Live Messenger de Microsoft. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft supprime Skype aujourd'hui et pousse les utilisateurs vers Teams

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (4 mai 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 4 mai 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (4 mai 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 24 juin 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 23 juin 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 14 alertes critiques du 22 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois